Honkai ransomware es un nuevo clon del paraíso

Durante una revisión de las nuevas entradas en las bases de datos de amenazas, nos topamos con el ransomware Honkai, que pertenece a la familia de ransomware Paradise. Tras realizar una prueba del ransomware Honkai, se descubrió que el malware cifraba los archivos y alteraba sus nombres.

Los nombres de los archivos originales se complementaron con un identificador especial asignado a la víctima, la dirección de correo electrónico de los ciberdelincuentes y una extensión ".honkai". Por ejemplo, un archivo llamado "1.jpg" aparecería como "1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai".

Después de eso, el ransomware soltó una nota de rescate con la etiqueta "#DECRYPT MY FILES#.html" en el escritorio. Este mensaje decía que los archivos de la víctima habían sido encriptados y que tendrían que pagar una suma no revelada, que aumentaría si demoraban en contactar a los ciberdelincuentes. El pago debía realizarse en criptomoneda Bitcoin. Sin embargo, a las víctimas se les permitió probar el proceso de descifrado en tres archivos (bajo condiciones específicas) antes de pagar.

La nota terminaba con advertencias, informando a la víctima que cualquier intento de cambiar el nombre de los archivos cifrados, utilizar herramientas de descifrado de terceros, ejecutar software antivirus o eliminar el ransomware provocaría la pérdida permanente de datos. El mensaje también indicaba que las claves de descifrado de otras víctimas no funcionarían, ya que cada ataque de ransomware emplea claves de cifrado únicas.

Las demandas de rescate de Honkai

La nota de rescate completa generada por el ransomware Honkai dice lo siguiente:

¡Tus archivos están encriptados!
¡Equipo de Paradise Ransomware!

Su identificación personal

Tu CLAVE personal

¡QUÉ PASÓ!
Sus archivos importantes producidos en esta computadora han sido encriptados debido a un problema de seguridad.
Si desea restaurarlos, escríbanos por correo electrónico.
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas.
Después del pago, le enviaremos la herramienta de descifrado que descifrará todos sus archivos.

¡DESCRIPTACIÓN GRATUITA COMO GARANTÍA!
Antes del pago, puede enviarnos de 1 a 3 archivos para descifrarlos de forma gratuita.
Tenga en cuenta que los archivos NO deben contener información valiosa.
El tamaño del archivo no debe exceder 1 MB.
Como evidencia, podemos descifrar un archivo

¡CÓMO OBTENER BITCOINS!
Nuestra dirección de Bitcoin: 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
La forma más fácil de comprar bitcoin es el sitio LocalBitcoins.
Tienes que registrarte, hacer clic en Comprar bitcoins y seleccionar el vendedor por método de pago y precio
hxxps://localbitcoins.com/buy_bitcoins/
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
escribe a Google cómo comprar Bitcoin en tu país?

¡Contacto!
Email:
main@paradisenewgenshinimpact.top
o
Email:
main@paradisenewgenshinimpact.top

¡Atención!
No cambie el nombre de los archivos cifrados
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos
Tiene la garantía de obtener el descifrador después del pago
Como evidencia, podemos descifrar un archivo
No intente usar el antivirus o desinstalar el programa.
Esto conducirá a la pérdida de sus datos y será irrecuperable.
Los decodificadores de otros usuarios no son adecuados para descifrar sus archivos: la clave de cifrado es única

¿Cuál es la mejor manera de proteger sus archivos y datos de los ataques de ransomware?

La mejor manera de proteger sus archivos y datos de los ataques de ransomware es seguir estos pasos:

  • Mantenga el software y los sistemas operativos actualizados con los últimos parches de seguridad.
  • Utilice software antivirus y manténgalo actualizado.
  • Realice una copia de seguridad de los datos importantes con regularidad en un disco duro externo o almacenamiento en la nube y manténgalo fuera de línea.
  • Tenga cuidado al abrir correos electrónicos, especialmente aquellos de remitentes desconocidos o sospechosos. No abra archivos adjuntos ni haga clic en enlaces de estas fuentes.
  • Evite descargar software y archivos de sitios web no confiables y redes punto a punto.
  • Habilite el control de cuentas de usuario (UAC) en sistemas Windows para evitar cambios no autorizados.
  • Limite los permisos de usuario y desactive las macros en los archivos de Office.
  • Deshabilite el Protocolo de escritorio remoto (RDP) a menos que sea necesario y asegúrese de usar contraseñas seguras.

¿Por qué no puede restaurar sus archivos si es víctima de un ransomware similar a Honkai? no uses balas

Si se convierte en víctima de un ransomware similar a Honkai, es posible que no pueda restaurar sus archivos por varios motivos. En primer lugar, el malware cifra sus archivos y cambia sus nombres, lo que dificulta el acceso a ellos. En segundo lugar, los ciberdelincuentes detrás del ataque suelen exigir el pago de un rescate a cambio de las claves de descifrado, que son necesarias para restaurar sus archivos.

Sin embargo, no hay garantía de que reciba las claves de descifrado incluso después de pagar el rescate. Además, la nota de rescate suele advertir que intentar restaurar los archivos con herramientas de descifrado de terceros, ejecutar un software antivirus o eliminar el malware provocará la pérdida permanente de datos. Esto se debe a que cada ataque emplea claves de cifrado únicas, lo que dificulta la restauración de los archivos sin las claves de descifrado. Por lo tanto, es crucial seguir las mejores prácticas para proteger sus datos y archivos para minimizar el riesgo de ser víctima de un ataque de ransomware.

February 2, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.